PT-2026-5697 · Ibm · Ibm Business Automation Workflow
CVE-2025-13096
·
Publicado
2026-02-02
·
Atualizado
2026-05-28
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Contêineres do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0-IF007
Versões tradicionais do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0
Descrição
O software é suscetível a um ataque de Entidade Externa XML (XXE) ao processar dados XML. Um invasor remoto pode explorar essa vulnerabilidade para revelar informações sensíveis ou esgotar os recursos de memória.
Recomendações
Os contêineres do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0-IF007, devem ser atualizados.
As versões tradicionais do IBM Business Automation Workflow, versões 24.0.0 a 25.0.0, devem ser atualizadas.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Business Automation Workflow